Vulnerabilidad en GNU Binutils (CVE-2025-69644)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
06/03/2026
Última modificación:
10/03/2026
Descripción
Se descubrió un problema en Binutils antes de 2.46. El objdump contiene una vulnerabilidad de denegación de servicio al procesar un binario manipulado con información de depuración malformada. Un fallo lógico en el manejo de los encabezados de lista de ubicaciones DWARF puede hacer que objdump entre en un bucle ilimitado y produzca una salida interminable hasta que se interrumpe manualmente. Este problema afecta a versiones anteriores a la corrección ascendente y permite a un atacante local causar un consumo excesivo de recursos al suministrar un archivo de entrada malicioso.
Impacto
Puntuación base 3.x
5.00
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gnu:binutils:*:*:*:*:*:*:*:* | 2.46 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



